Vulnerabilidad en FreeBSD (CVE-2017-1087)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025
Descripción
En FreeBSD en versiones 10.x anteriores a 10.4-STABLE, 10.4-RELEASE-p3 y 10.3-RELEASE-p24, las rutas nombradas tienen alcance global, lo que significa que un proceso localizado en una jaula puede leer y modificar el contenido de los objetos de la memoria compartida de POSIX creados por un proceso en otra jaula o el sistema host. Como resultado, un usuario malicioso que tenga acceso al sistema enjaulado puede vulnerar la memoria compartida inyectando contenidos maliciosos en la región de memoria compartida. Esta región de memoria podría ser ejecutada por aplicaciones que confíen en la memoria compartida, como Squid. Este problema podría provocar una denegación de servicio (DoS) o un escalado de privilegios locales.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:freebsd:freebsd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101867
- http://www.securitytracker.com/id/1039810
- https://www.freebsd.org/security/advisories/FreeBSD-SA-17:09.shm.asc
- http://www.securityfocus.com/bid/101867
- http://www.securitytracker.com/id/1039810
- https://www.freebsd.org/security/advisories/FreeBSD-SA-17:09.shm.asc



